Антипатич е стартирал бета-тестовете на Claude Security – услуга, базирана на Opus 4.7 за откриване на уязвимости в кода
Антропик стартира отворено бета тестване на Claude Security
Компанията Антропик обяви началото на публично тестване на новия продукт – Claude Security, предназначен за клиентите на корпоративната версия Claude Enterprise. Предишно е наричан Claude Code Security и работи върху модела Claude Opus 4.7.
Какво прави Claude Security?
* Сканира изходния код, откривайки уязвимости.
* Предлага точни поправки директно в контекста на проекта.
* Не разчита само на шаблони; анализира взаимодействието между компонентите, потоците данни и реалните заплахи – както прави специалист по киберсигурност.
След откриване на всяка проблематика услугата издава:
1. Обяснение с оценка за достоверност.
2. Ниво на сериозност и потенциално въздействие.
3. Стъпки за възпроизвеждане на уязвимостта.
4. Конкретни препоръки за поправка.
Потребителят може да отвори открития проблем в Claude Code on the Web – браузърната версия на Claude Code, за да внесе патч без прехвърляне към IDE или терминал.
Как да получите достъп
* Чрез страничния панел на сайта Claude.ai.
* Или директно по адреса claude.ai/security.
Потребителят избира репозитория, при нужда ограничава проверката до конкретен каталог или клон и стартира сканирането.
Защо това е важно
Антропик подчертава, че ИИ значително намалява интервала между откриването на уязвимост и нейното експлоатиране. Новите модели вече могат не само да намират бреши, но и автоматично да ги използват. Наскоро компанията представи Claude Mythos Preview – модел, според разработчиците който намира и експлоатира уязвимости на ниво водещи експерти в киберсигурността. Mythos беше достъпен за ограничен кръг партньори в рамките на инициативата Project Glasswing, докато Claude Security е насочен към широка гама корпоративни клиенти.
Тестване и ефективност
* През два месеца тестване продуктът премина проверка в стотици организации.
* Многоетапният конвейер автоматично валидира всяко откритие преди да достигне до аналитиците, присвоявайки му оценка за достоверност. Аналитиците получават само сигнали, изискващи внимание.
* Няколко екипа вече завършиха пътя от сканиране до прилагане на патч в една сесия, вместо дни писане между служба за сигурност и инженери.
* Възможността да се планират редовни проверки по график позволява замяната на еднократни одити със постоянен мониторинг.
Партньори и интеграции
Технологични партньори:
CrowdStrike, Microsoft Security, Palo Alto Networks, SentinelOne, TrendAI, Wiz – те внедряват възможностите на Opus 4.7 в съществуващите си платформи за сигурност.
Сервизни партньори:
Accenture, BCG, Deloitte, Infosys и PwC заедно с корпоративните служби за сигурност разгръщат решения базирани на Claude за управление на уязвимости, анализ на код и реагиране на инциденти.
Достъпност
Потребителите от тарифните планове Claude Team и Claude Max ще получат достъп до новата услуга в най-скоро време.
Коментари (0)
Споделете мнението си — моля, бъдете учтиви и по темата.
Влезте, за да коментирате